用心做站,一天收入1000没问题
此方法博赚站长 并没有试过,只是一种思路,有兴趣的可以自己研究一下!
现在网络上有个挖掘鸡软件,一般是黑客来用的。这个软件可以挂机帮别人网站程序打包下载。挂机挖一夜就有几十个站。你把这个程序下载到本地后,无须大的修改,只要把标题修改成自己的就可以。
然后去买个1元的CN玉米(必须是可以直接过户的,比如ENAME)上传到空间。马上去站长站发布出售信息。一个站100--200元非常非常好卖。
可以说当天发布当天就能卖出去。
挖掘鸡下载、使用说明、视频教程
下载:
点击进入下载-wajueji.rar
视频教程
使用说明:
挖掘鸡是否正常工作?:
挖掘鸡使用其实很简单,不过因为有些后缀存在较少,长时间挖不到结果,导致大家对自己的使用方法产生怀疑。
这里提供验证挖掘鸡正常工作的方法:勾选index.asp后缀(列表中没有的话,可通过”在线更新后缀”功能获取或手工添加),关键词可不填,点开始(≥)后数分钟内如果能挖到结果,就说明挖掘鸡正常工作中,唯一缺的就是耐心了和更多更有效的后缀了。
挖掘鸡是干什么的?:
一些黑客及黑客软件(包括网站管理员及管理员工具)会在网站生成特定路径(目录名+文件名),这些路径往往有习惯性及默认性。这样的路径在网络中孤立无链接,通过搜索引擎很难直接搜索到。挖掘鸡就是针对这样的路径进行扫描来获取敏感信息或webshell等权限。
比如常见木马上传文件名:明小子旁注在网站/或/bbs/下默认上传diy.asp,内容为简单的上传shell,密码为空;
再如常见qq密码信文件名:阿拉QQ大盗在网站/下默认上传tmdqq.asp,用于接收密码信并存到同路径的qq.txt中。
初级用法:
勾选想要挖的后缀(建议不要太多,1-2个就行),点开始(≥)即可(关键词留空的话程序会自动选择热门关键词)。
中级用法:
后缀:
1、怎么添加后缀?:右键选添加,在空白行上时自动添加新分类,在数据行上时自动添加新后缀。
2、后缀的各字段是什么含义?:
文件名:diy.asp
路径组:/,/bbs/
特征字串:绝对路径(包括文件名:如
上面这个后缀直接组合(文件名分别和路径组中美一个路径组合)并附加在目标域名http://xxx.com 后面,形成URL:http://xxx.com/diy.asp, http://xxx.com/bbs/diy.asp,
如果URL存在则进一步判断返回页面中是否存在特征字串“绝对路径(包括文件名:如”,如果包含(存在无密码上传webshell)则返回挖掘成果。
还有一种路径组为空的后缀(SQL注入):
文件名:%20And%20Cast(IS_MEMBER(0×640062005F006F0077006E0065007200)%20as%20varchar(1))%2Bchar(124)=1
路径组:
特征字串:1|’
上面这个后缀直接附加在目标地址http://xxx.com/xxx.asp?id=1
后面,形成http://xxx.com/xxx.asp?id=1%20And%20Cast(IS_MEMBER(0×640062005F006F0077006E0065007200)%20as%20varchar(1))%2Bchar(124)=1
,如果页面存在则进一步判断返回页面中是否存在特征字串“1|’”,如果包含(存在db_owner权限的SQL注入漏洞)则返回挖掘成果。
考虑到对关键词的要求不同,基于文件名的后缀(路径为空,比如SQLinj后缀)不要与基于路径的后缀一起扫。
关键词:
1、如果想不到独特的关键词则不如留空,让挖掘鸡随机产生关键词。比如qq、免费空间等常见词大家都在扫,反而会限制挖掘范围,挖掘结果也会类似。尤其用肉鸡长时间大范围扫描的话,毕竟针对某关键词的页面是有限的,很快就会重复,建议留空。
2、扫SQLinj等基于文件名的后缀时(一般后缀是基于路径的),关键词最好用前缀来限定一下,比如inurl:asp
关键词 (兼容baidu,google语法),保证目标网址是http://xxx.com/xxx.asp?id=x
的形式,提高挖掘效率。
线程数:
一般ADSL用户推荐20-50线程,挖掘时状态栏有扫每个链接的平均耗时,可以根据它来决定是否增加线程。(论坛有投票帖,大家可以针对自己的联网方式比较一下)。
词频:
关键词不为空时,词频建议取最小值(10),这样结果页面相关度比较高;
关键词为空时,建议不要取缺省值(20),并且在保证自己取值独特性的基础上尽量取小,比如13。
扫描模式:
速度模式会产生更多结果,但准确性会降低,需要手工验证,或程序自动验证(挖掘结果>右键>重新验证)。
精度模式要处理重定向等信息,速度稍慢,结果准确性大大提高,建议用此模式。
高级用法:
1、不要用来扫QQ,扫QQ只是挖掘鸡最简单的一个应用。
2、自己添加后缀的技巧:
挖掘鸡的后缀有限,虽然能时常在线更新后缀,但是毕竟所有人都在扫(很多人扫到以后还会改名以独享扫描结果),效率不是很高。自行添加后缀才能真正的让挖掘鸡为你服务。比如刚想到servu.asp时随便一个扫描结果就是一个3389肉鸡。
添加哪些后缀要看自己的想象力和对热门黑客及管理员的熟悉程度,主要靠自己相关知识的累积(从这个意义上来说,挖掘鸡绝不仅仅是菜鸟工具),唯一能说说的是特征字串的选择。
3、特征字串的选择技巧:
每个后缀都有一个叫特征字串的字段,它是从目标页面中截取出来的字符串片断(不区分大小写),用于过滤其他无关的同名文件,比如扫qq.asp,不添
加特征字串的话,会挖到很多qq在线克服的页面,而正常收qq信的qq.asp的内容是:Send
OK!(通过察看页面源文件获得),截取页面内容中独特的部分(同名路径中不会存在的)作为特征字串,就可以大大提高结果的准确性。不会选取的可以对照扫
描结果看看挖掘鸡内置的后缀是怎么指定特征字串的。对于无法指定特征字串的后缀(比如rar、mdb等文件),建议勾选高级选项中的忽略特征码列表(网页
中包含列表中字串的扫描结果将被忽略,比如防盗链系统),防止误报。
同一个后缀要指定多种特征字串时,用_|_分割,表示或的关系。特征字串以/g等结束,代表使用正则表达式匹配。
建议大家对相关的热门软件多试用多思考,发掘出属于自己的后缀(能共享更好)。(有不少人看qq.txt好扫就想当然添加qq.asp等(而且特征字串也不改),这样没有软件依据的添加后缀,不会挖到很多结果的。)
4、后缀文件名:后缀文件名中不能包含空格,添加SQL注入后缀是请用%20代替空格。